Уразливість Directory Traversal у плагіні Advanced File Manager Shortcodes для WordPress
Виявлено уразливість Directory Traversal у плагіні Advanced File Manager Shortcodes для WordPress, що дозволяє читати файли сервера. Рекомендується оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 50.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Advanced File Manager Shortcodes для WordPress має уразливість Directory Traversal у всіх версіях до 2.4 включно. Зловмисники з правами не нижче контриб’ютора можуть читати довільні файли на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами отримувати доступ до файлів, які зазвичай недоступні, що підвищує ризик компрометації даних і конфіденційної інформації. Для власників сайтів на WordPress це може означати порушення безпеки, втрату довіри користувачів і потенційні юридичні наслідки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Advanced File Manager Shortcodes і встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ користувачів з рівнем контриб’ютора і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.